朝鲜背景黑客更新恶意软件瞄准欧洲组织

阅读量375146

发布时间 : 2022-11-16 11:30:18

有安全团队披露称,有朝鲜背景黑客组织正在使用新版本的 DTrack 后门来攻击欧洲和拉丁美洲实体机构。

据悉,DTrack是一个模块化后门,具有键盘记录器、屏幕截图捕捉器、浏览器历史记录检索器、运行进程窥探器、IP 地址和网络连接信息捕捉器等功能。除此之外,该后门还可运行命令来执行文件操作、获取额外的有效负载、窃取文件和数据,以及在受感染的设备上执行进程。

与过去分析的样本相比,新的恶意软件版本没有太多功能或代码更改,但现在部署范围更广。在最新发现的攻击活动中,该组织将目标锁定在了包括政府研究中心、政策机构、化学品制造商、IT 服务提供商、电信提供商、公用事业服务提供商等机构组织。[阅读原文]

本文转载自:

如若转载,请注明出处:

安全客 - 有思想的安全新媒体

分享到:微信
+11赞
收藏
安全客
分享到:微信

发表评论

内容需知
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全客 All Rights Reserved 京ICP备08010314号-66